Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Три причины эффективности точечного фишинга

Похоже, сегодня уже дня не проходит без того, чтобы не сообщали о потере данных, взломе сетей, мошенничестве с переводом денег или других преступлениях в сети, которые начинаются с фишинговых атак. Защита электронной почты всегда была одним из приоритетных направлений для специалистов по безопасности ИТ-инфраструктур, и фишинг не зря вызывает такую серьезную озабоченность – сегодня это одна из наиболее часто эксплуатируемых угроз. Способы фишинга развиваются и меняются, постоянно совершенствуясь и подстраиваясь под формальную переписку целевого аккаунта. И если все сделано правильно, то сразу определить, что такое письмо содержит угрозу, будет тяжело. Это связано с тем, что точечный фишинг рассчитан на человеческие отношения. Злоумышленники тратят много времени на разработку стратегий, исследование объекта атаки и изучение его переписки, совершенствуют свои методы, пока не добьются успеха или не примут решение двигаться дальше.

При серьезном анализе фишинговых атак становится ясно, почему они не перестают быть эффективными. Вкратце можно выделить три основные причины успешной деятельности преступников в сфере фишинга.

Иллюзия нормальных отношений

Злоумышленники не хотят, чтобы их раскрыли, поэтому они подделывают почтовые домены, чтобы их адреса выглядели надежными и убедительными. Около 53% этих атак подделывают Microsoft и Apple, а остальные имитируют такие имена, как UPS, Chase и Amazon. Злоумышленники разрабатывают специальные шаблоны электронной почты, чтобы выглядеть как представители больших и известных компаний, что повышает вероятность доверительного отношения адресата. В тексте письма может содержаться предупреждение о нарушении безопасности или запрос на подтверждение какой-либо информации, чтобы получатель нажал на ссылку и подтвердил свои данные для входа в учетную запись или сообщил другие персональные данные.

Ссылки в таких письмах могут выглядеть формально правильными, однако, нажав на ссылку, жертва попадает на фишинговый веб-сайт, который используется для кражи учетных данных для входа. Если злоумышленник смог получить учетные данные пользователя, то ему не составит труда получить доступ к другим ресурсам от его имени или использовать персональные данные для запуска новых атак в ИТ-инфраструктуре организации. Фактически, одной из причин, почему чаще всего атакам подвергается программное обеспечение компании Microsoft, заключается в том, что учетные данные Office 365 – это самый короткий путь к ИТ-инфраструктуре любой организации. Если злоумышленникам удается получить учетные данные пользователя для доступа к облачным приложениям, они легко входят в сеть и продолжают развитие атаки.

Иллюзия сотрудничества

Если вы не знакомы с атаками типа Business Email Compromise (BEC), вы точно не одиноки. Они составляют всего 6% от фишинг-атак, но обходятся организациям невероятно дорого. ФБР заявляет, что финансовые потери от атак BEC с 2013 года по настоящее время составили более 12,5 миллиардов долларов. Но это только верхушка айсберга, потому что большая часть осталась неучтенной из-за нежелания компаний рассказывать о подобных проблемах.

Почему потери от этого вида мошенничества так высоки, если они составляют всего 6% от всех фишинговых атак? Причина заключается в том, что подобного рода письма написаны, якобы, от тех людей, которым пользователь может доверять – это может быть непосредственный начальник, руководитель корпорации, сотрудник отдела или любое другое лицо, имеющее полномочия для отправки запроса на перевод денежных средств или предоставление конфиденциальных данных. Суммы достигают огромных размеров. Об этом свидетельствуют атаки на Facebook и Google. Два технологических гиганта уже потеряли около 100 миллионов долларов, переведя их на счета злоумышленников. В результате утечки данных возникает ответная реакция в виде штрафов и ужесточения требований регуляторов, что снова приводит к потерям десятков и даже сотен тысяч долларов.

Иллюзия шантажа и запугивания

Каждая десятая фишинг-атака нацелена на шантаж или запугивание жертвы при помощи якобы существующих компрометирующих материалов. Злоумышленники часто начинают рассылать подобные требования, получив комбинацию адреса электронной почты и пароля в результате одной из атак. Эти учетные данные собираются в darknet, а затем используются в качестве возможного доказательства того, что у злоумышленника есть личная информация о жертве. Установив «достоверность» учетных данных, злоумышленники начинают предъявлять требования о выкупе. Обычно речь идет о каком-нибудь видео, фотографии или информации о просмотре неблагонадежных веб-страниц. Преступник редко обладает серьезной информацией такого уровня, но многие не хотят рисковать и просто платят, не получая потом никакого ответа.

Основные типы фишинговых атак

  • Компрометация рабочей почты.
  • Шантаж.
  • Подделка под известные бренды.

Необходимость защиты

Точечный фишинг по-прежнему работает, потому что традиционная защита электронной почты не всегда эффективна при подобных атаках. Шлюзы безопасности электронной почты являются важной линией защиты, но фишинговые письма могут проникать через них и атаковать людей.

  • Атаки тщательно продуманы и направлены, наблюдение за предполагаемой жертвой занимает несколько месяцев. Они составлены как реальные письма и рассылаются штучно.
  • Очень часто для начала атаки используют такие почтовые сервисы, как Gmail, что означает, что отправляющий домен имеет высокую репутацию. Поэтому эти письма не блокируются.
  • При отсутствии явно вредоносных ссылок или вложений, как в случае атаки BEC, традиционные признаки того, что сообщение электронной почты является атакой, отсутствуют.

«Точечный фишинг: Основные угрозы и тенденции» – это бесплатный отчет, в котором подробно описываются все атаки, как они работают и почему традиционных средств безопасности для их отражения недостаточно.

Отчет основан на исследованиях специалистов компании Barracuda и включает в себя ряд примеров атак на известные бренды, описание часто используемых сюжетных линий и многое другое. Также включены ссылки на передовой опыт и рекомендуемые тренинги и технологии.

Для защиты от фишинга компания Barracuda предлагает следующие решения: Sentinel, Essentials и Email Security Gateway. Они защищают все устройства пользователей, помогая безопасно, эффективно и экономично внедрить Office 365, а также защищают пользователей от опасных вымогателей и фишинговых атак. Данные решения минимизируют время простоя, обеспечивают соблюдение нормативных требований и позволяют быстро и эффективно восстанавливать данные Exchange Online, OneDrive и Sharepoint Online, обеспечивая пользователям непрерывную работу и полную защиту в среде Office 365.

Barracuda Networks – известный производитель средств защиты электронной почты, предлагающий, кроме того, простые, полнофункциональные  и доступные решения для защиты данных, безопасности сетей и приложений.

Cвыше 150 000 корпоративных клиентов по всему миру доверили продуктам Barracuda Networks защиту своей инфраструктуры не только внутри сети, а также и в облачной сфере. Основными продуктами компании являются Barracuda CloudGen Firewall, Barracuda Essentials  и Barracuda Backup.

Новости, истории и события
Смотреть все
Bell Integrator FabricaONE.AI (акционер – ГК Softline) модернизировала ИТ-инфраструктуру контакт‑центра крупного российского банка
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) модернизировала ИТ-инфраструктуру контакт‑центра крупного российского банка

08.04.2026

Компания Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline) представила обновление TMS Test IT 5.7 Vela
Новости

Компания Test IT («Девелоника» FabricaONE.AI, акционер – ГК Softline) представила обновление TMS Test IT 5.7 Vela

07.04.2026

Расширена функциональность No-Code создания и оркестрации ИИ-агентов в платформе ROBIN от SL Soft FabricaONE.AI (ГК Softline)
Новости

Расширена функциональность No-Code создания и оркестрации ИИ-агентов в платформе ROBIN от SL Soft FabricaONE.AI (ГК Softline)

07.04.2026

FABRICAONE.AI (акционер – ГК Softline) публикует финансовые результаты за 2025 год, представляет обновленный периметр Группы и  подтверждает намерения проведения IPO
Новости

FABRICAONE.AI (акционер – ГК Softline) публикует финансовые результаты за 2025 год, представляет обновленный периметр Группы и подтверждает намерения проведения IPO

07.04.2026

Оплата по факту потребления и гибкое локальное развертывание: в BillogicPlatform (кластер «СФ Тех» ГК Softline) появились новые функции
Новости

Оплата по факту потребления и гибкое локальное развертывание: в BillogicPlatform (кластер «СФ Тех» ГК Softline) появились новые функции

06.04.2026

SL Soft FabricaONE.AI (ГК Softline) присвоила RS Team статус учебного центра по платформе ROBIN
Новости

SL Soft FabricaONE.AI (ГК Softline) присвоила RS Team статус учебного центра по платформе ROBIN

03.04.2026

«Софтлайн Решения» (ГК Softline) оснастила агроклассы Волгоградской области
Новости

«Софтлайн Решения» (ГК Softline) оснастила агроклассы Волгоградской области

03.04.2026

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и Государственный университет управления договорились о стратегическом сотрудничестве в подготовке кадров для цифровой экономики
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и Государственный университет управления договорились о стратегическом сотрудничестве в подготовке кадров для цифровой экономики

02.04.2026

«БОСС. Кадровые системы» (входит в ГК Softline) и РЕД СОФТ подтвердили работоспособность HRM-системы «БОСС» на базе РЕД ОС
Новости

«БОСС. Кадровые системы» (входит в ГК Softline) и РЕД СОФТ подтвердили работоспособность HRM-системы «БОСС» на базе РЕД ОС

02.04.2026

Компания RocketData сократила время на мониторинг облачных затрат в 10 раз с помощью решения «Инферит FinOps» (кластер «СФ Тех» ГК Softline)
Новости

Компания RocketData сократила время на мониторинг облачных затрат в 10 раз с помощью решения «Инферит FinOps» (кластер «СФ Тех» ГК Softline)

02.04.2026

Группа «Борлас» (ГК Softline) вошла в топ-10 крупнейших интеграторов и поставщиков услуг поддержки решений 1С по версии TAdviser
Новости

Группа «Борлас» (ГК Softline) вошла в топ-10 крупнейших интеграторов и поставщиков услуг поддержки решений 1С по версии TAdviser

01.04.2026

Компания «Софтлайн Решения» (ГК Softline) стала платиновым партнером GreenMDC
Новости

Компания «Софтлайн Решения» (ГК Softline) стала платиновым партнером GreenMDC

01.04.2026

МСП Банк автоматизировал проверку УКЭП с помощью ROBIN SL Soft FabricaONE.AI (акционер – ГК Softline)
Новости

МСП Банк автоматизировал проверку УКЭП с помощью ROBIN SL Soft FabricaONE.AI (акционер – ГК Softline)

01.04.2026

VPG LaserONE (кластер «СФ Тех» ГК Softline) представит на выставке «Фотоника» новые линейки лазеров — уникальные для российского рынка разработки
Новости

VPG LaserONE (кластер «СФ Тех» ГК Softline) представит на выставке «Фотоника» новые линейки лазеров — уникальные для российского рынка разработки

31.03.2026

Компания «Софтлайн Решения» (ГК Softline) запускает первый защищенный коммуникационный сервис в «Софтлайн Облако» – eXpress Private
Новости

Компания «Софтлайн Решения» (ГК Softline) запускает первый защищенный коммуникационный сервис в «Софтлайн Облако» – eXpress Private

31.03.2026

Крупная подмосковная организация защитила каналы связи между ЦОДами с помощью компаний «СПЕЦИНТ» (входит в ГК «СПБ») и «Инферит Безопасность» (кластер «СФ Тех» ГК Softline)
Новости

Крупная подмосковная организация защитила каналы связи между ЦОДами с помощью компаний «СПЕЦИНТ» (входит в ГК «СПБ») и «Инферит Безопасность» (кластер «СФ Тех» ГК Softline)

31.03.2026

Infosecurity (входит в «Софтлайн Решения», ГК Softline) и ВСК внедряют сервисную модель киберстрахования для клиентов SOC
Новости

Infosecurity (входит в «Софтлайн Решения», ГК Softline) и ВСК внедряют сервисную модель киберстрахования для клиентов SOC

30.03.2026

«Кузбассразрезуголь» завершил проект по тиражированию решения ExeMES
Новости

«Кузбассразрезуголь» завершил проект по тиражированию решения ExeMES

30.03.2026

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
Блог

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний

08.04.2026

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
Блог

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций

06.04.2026

Технические меры защиты информации: виды и способы обеспечения безопасности
Блог

Технические меры защиты информации: виды и способы обеспечения безопасности

03.04.2026

СЭД — что это, как работает и зачем нужна в 2026 году
Блог

СЭД — что это, как работает и зачем нужна в 2026 году

01.04.2026

Кто и как проверяет лицензии на ПО в России в 2026 году
Блог

Кто и как проверяет лицензии на ПО в России в 2026 году

30.03.2026

Главные ИТ-новости недели 20.03.2026
Блог

Главные ИТ-новости недели 20.03.2026

20.03.2026

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний
Блог

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний

18.03.2026

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году
Блог

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году

17.03.2026

Корпоративные системы управления в 2026 году
Блог

Корпоративные системы управления в 2026 году

16.03.2026

ИИ в кибератаках: что скрывают цифры аналитики 2025 года
Блог

ИИ в кибератаках: что скрывают цифры аналитики 2025 года

11.03.2026

Главные ИТ-новости недели: 06.03.2026
Блог

Главные ИТ-новости недели: 06.03.2026

06.03.2026

Цифровизация ритейла: тренды 2026
Блог

Цифровизация ритейла: тренды 2026

04.03.2026

Главные ИТ-новости недели: 27.02.2026
Блог

Главные ИТ-новости недели: 27.02.2026

27.02.2026

Будущее 3D-печати: голографические технологии
Блог

Будущее 3D-печати: голографические технологии

26.02.2026

CRM-система: что это, зачем нужна бизнесу и как ее внедрять
Блог

CRM-система: что это, зачем нужна бизнесу и как ее внедрять

20.02.2026

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения
Блог

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения

13.02.2026

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции
Блог

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции

04.02.2026

Как HRM-система помогает оптимизировать HR-процессы и  снизить потери от текучести кадров
Блог

Как HRM-система помогает оптимизировать HR-процессы и снизить потери от текучести кадров

02.02.2026